Stimmen Sie die Kontaktaufnahme mit Ihrer Koordination und der zuständigen IT ab. Bei Ransomware oder Erpressung sind spezialisierte Vorfallhilfe und die Polizei passende Anlaufstellen.
Angriff / Erpressung
Polizei · ZAC
Die Zentrale Ansprechstelle Cybercrime Ihres Bundeslandes unterstützt betroffene Unternehmen bei Cyberkriminalität.
ZAC im Bundesland finden ↗Quelle: Polizei · Kontakte nach Bundesland
Spurensicherung / Analyse
Forensik & Incident Response
Spezialisierte Dienstleister helfen bei Vorfallanalyse und -bewältigung. Die BSI-Liste qualifizierter APT-Response-Dienstleister bietet eine Auswahlhilfe.
BSI-Dienstleisterliste öffnen ↗Quelle: BSI · Kapazität, Leistungsumfang und Kosten vor der Beauftragung klären.
Erste Orientierung
BSI-Service-Center
Erste Einschätzung und Orientierung; Vermittlung von Unterstützung über das Cyber-Sicherheitsnetzwerk.
Mo.–Fr., 8–18 Uhr
Deutsche Ortszeit · keine 24/7-Hotline
0800 274 1000 anrufenKostenfrei aus dem deutschen Fest- und Mobilfunknetz. Quelle: Cybersicherheit NRW ↗
Personenbezogene Daten
Datenschutz & Recht
Eigene Datenschutzbeauftragte und Rechtsberatung einbeziehen. Sie prüfen mögliche Meldungen an die zuständige Aufsichtsbehörde.
Aufsichtsbehörde finden ↗Quelle: Hessische Datenschutzaufsicht · bundesweite Übersicht
United States: Koordination, zuständige IT und bei Bedarf spezialisierte Rechtsberatung früh einbeziehen. Behördenmeldungen ersetzen keine beauftragte technische Vorfallhilfe.
Cyberkriminalität / Erpressung
FBI & IC3
Bei Ransomware das zuständige FBI Field Office kontaktieren und einen Bericht beim Internet Crime Complaint Center einreichen.
FBI Field Office finden ↗
IC3 öffnen ↗Quelle: FBI Ransomware ↗
Vorfallmeldung / Orientierung
CISA Operations Center
Offizielle Anlaufstelle für Cybervorfälle. Eine Meldung ist keine Zusage individueller technischer Unterstützung.
24 Stunden · 7 Tage
+1 844 729 2472 anrufen
CISA-Meldewege öffnen ↗Quelle: gemeinsame Behördenwarnung vom 7. April 2026 ↗
Technische Unterstützung
Forensik & Cyberversicherung
Eigenen IT-Dienstleister und beauftragtes DFIR-Team aktivieren. Mit der Cyberversicherung freigegebene Dienstleister, Leistungsumfang und Kosten klären. Beweise erhalten und Wiederherstellung abstimmen.
FTC: Vorgehen bei Datenvorfällen ↗Eigene Kontakte unten festhalten; Erreichbarkeit und Zeitzone aus Vertrag oder Police übernehmen.
Recht / Benachrichtigungen
Legal / Breach Counsel
Spezialisierte Rechtsberatung prüft Meldepflichten nach betroffenen Personen, Bundesstaaten, Datenarten, Branche und Verträgen. Zuständige Funktion und Entscheidungen im Protokoll festhalten.
FTC: Benachrichtigungen prüfen ↗Keine allgemeine 72-Stunden-Frist. Der Navigator nimmt keine rechtliche Bewertung vor.
US-Besonderheiten mit der Rechtsberatung prüfen
- Bundesstaaten: betroffene Daten und Wohnorte berücksichtigen; zuständige Behörden und Benachrichtigungspflichten fallbezogen prüfen.
- HIPAA: für erfasste Einrichtungen und Geschäftspartner bei Verletzungen ungesicherter geschützter Gesundheitsdaten.
- SEC: bei erfassten US-Registranten grundsätzlich vier Geschäftstage nach Feststellung der Wesentlichkeit, nicht ab Entdeckung; Ausnahmen prüfen.
- Finanzunternehmen: Anforderungen der zuständigen Aufsicht und gegebenenfalls FTC Safeguards Rule prüfen.
- CIRCIA: Anwendbarkeit und aktuelles Inkrafttreten für kritische Infrastruktur gesondert prüfen; hieraus wird keine Frist berechnet.
- Lösegeld und OFAC: Zahlungen können US-Sanktionsrecht verletzen. Rechtsberatung, Versicherung und Strafverfolgung einbeziehen.
- EU-Geschäft: zusätzliche Pflichten können bestehen. NIS2 ist kein allgemeines US-Pflichtenmodell.
Region noch offen oder außerhalb der angebotenen Profile: Nutzen Sie Ihre bekannten IT-, Forensik-, Versicherungs- und Rechtskontakte. Klären Sie mit ihnen die zuständigen Behörden und lokalen Pflichten. US- oder deutsche Fristen werden nicht automatisch übertragen.